CERT-UA Impersonation: 1 Milione di Email
CERT-UA stesso impersonato per distribuire malware AGEWHEEZE a un milione di caselle email. Analisi tecnica dell'attacco e contromisure pratiche.
Leggi l'articoloApprofondimenti, guide pratiche e analisi sulle minacce email. Resta aggiornato sulle ultime strategie di difesa per proteggere la tua azienda.
199 articoli trovati
CERT-UA stesso impersonato per distribuire malware AGEWHEEZE a un milione di caselle email. Analisi tecnica dell'attacco e contromisure pratiche.
Leggi l'articoloGli attacchi Adversary-in-the-Middle non si fermano più al furto della password. Scopri come i cybercriminali usano i token di sessione per trasformare account legittimi in trampolini per campagne spam massive, e come difenderti.
Leggi l'articoloUna falla nel client TrueConf è stata sfruttata per attaccare reti governative in Asia. Non è un problema lontano: ogni software di terze parti che usi è una potenziale porta di servizio dimenticata. Ecco come controllare le serrature digitali della tua azienda.
Leggi l'articoloL'ultimo aggiornamento sulla campagna TeamPCP conferma la prima vittima e documenta una minaccia inedita: mesi di mappatura silenziosa delle risorse cloud prima del riscatto. Un pattern che trasforma ogni giorno di ritardo in un danno economico moltiplicato.
Leggi l'articoloUna nuova campagna di attacco sfrutta OAuth per rubare token di accesso a Microsoft 365, bypassando completamente l'autenticazione a più fattori. Ecco l'analisi tecnica completa con indicatori MITRE ATT&CK e mitigazioni prioritarie.
Leggi l'articoloAlle 3:47 di una notte qualsiasi, un analista scopre i dati di AstraZeneca su un forum underground. Dietro c'è TeamPCP, con una tattica rara: il doppio ransomware. Ecco come funziona l'attacco alla supply chain che ha messo in ginocchio due colossi
Leggi l'articoloTA446 (SEABORGIUM/ColdRiver) sta sfruttando DarkSword per prendere di mira iPhone aziendali via phishing email. Ecco cosa fare lato server di posta e MDM per non ritrovarti a fare incident response il venerdì sera.
Leggi l'articoloVenerdì pomeriggio, CISA aggiunge CVE-2025-53521 al KEV: exploit attivi su F5 BIG-IP APM, il sistema che gestisce l'accesso remoto di migliaia di aziende. La corsa contro il tempo è iniziata.
Leggi l'articoloQuarantotto ore senza nuovi host compromessi. Per la campagna TeamPCP non è un segnale positivo: significa che il gruppo ha smesso di espandersi e ha iniziato a raccogliere. Analisi della fase di monetizzazione, TTPs e raccomandazioni operative per i team di sicurezza.
Leggi l'articoloPer anni 'ho un iPhone' è sembrata una risposta sufficiente a qualsiasi preoccupazione sulla sicurezza. Poi è arrivato DarkSword — e quella certezza ha cominciato a scricchiolare.
Leggi l'articoloMicrosoft ha confermato: le sue regole euristiche anti-phishing hanno bloccato email e messaggi Teams legittimi per giorni. Un caso pratico su come gestire i falsi positivi in Exchange Online e non farsi trovare impreparati.
Leggi l'articoloUn add-in malevolo per Microsoft Outlook ha sottratto oltre 4.000 credenziali aziendali. Analizziamo come funziona questo nuovo vettore di attacco, perché sfugge ai controlli tradizionali e quali contromisure adottare per proteggere la tua organizzazione.
Leggi l'articoloNon aspettare che un attacco colpisca la tua azienda. Scopri come MailSniper puo' proteggere le tue comunicazioni email con tecnologia AI avanzata.